シマンテックは、トロイの木馬型ウイルス「Downloader.Admincash」を警告した。同社では、Windows Server 2003/XP/2000/Me/NT/98/95でこのウイルスの影響を確認。5段階の危険度では下から2番目だが、ダメージは“高”として注意を呼びかけている。
Downloader.Admincashは、エクスプローラの実行ファイル「explorer.exe」に感染し、Windowsのセキュリティレベルを低下させたり、特定のサイトからアドウェアやダイヤラーをダウンロードするウイルス。感染経路は明らかにされていないが、感染するとレジストリを改ざんする。Windowsの起動時にウイルスも起動するよう設定を変更し、Windowsの自動復元機能やファイアウォール機能、Windows Updateの自動更新機能などをそれぞれ無効にする。
このほか、Windowsのインストールフォルダに「explorer.new」「wininit.ini」というファイルを作成。インストールフォルダの「explorer.exe」に感染して、「admin2cash.biz」ドメインのサイトから複数のアドウェアやダイヤラーをダウンロードするという。
関連情報
■URL
ウイルス情報
http://www.symantec.com/region/jp/avcenter/venc/data/jp-downloader.admincash.html
( 鷹木 創 )
2005/01/20 18:50
- ページの先頭へ-
|